CIS Benchmarks are objective, consensus-driven configuration guidelines developed by security experts to help organizations improve their security posture. The CIS AWS Foundations Benchmark is a set of configuration best practices for establishing a secure foundation for running workloads on AWS. In September, 2020, version 1.3.0 of the benchmark was released, introducing a number of new security controls and recommendations. In this blog post, I’ll walk you through some background on the AWS Foundations Benchmark and what new requirements were added in version 1.3.0.
It’s time to update to version 1.3.0 of the CIS AWS Foundations Benchmark!
https://blog.gruntwork.io/its-time-to-update-to-version-1-3-0-of-the-cis-aws-foundations-benchmark-7ebd24080031
Medium
It’s time to update to version 1.3.0 of the CIS AWS Foundations Benchmark!
CIS Benchmarks are objective, consensus-driven configuration guidelines developed by security experts to help organizations improve their…
Почему линукс использует swap-файл
https://habr.com/ru/post/540104/
https://habr.com/ru/post/540104/
Хабр
Почему линукс использует swap-файл
Жажда тюнинга может завести в неведомые дебри. И, пожалуй, едва ли не самая частая неправильная оптимизация — отключение swap-файла. Если прикинуть частоту, с которой эта ошибка встречается, то,...
Технологический Болт Генона
Почему линукс использует swap-файл https://habr.com/ru/post/540104/
Почему линукс использует swap-файл, часть 2
https://habr.com/ru/post/541214/
https://habr.com/ru/post/541214/
Хабр
Почему линукс использует swap-файл, часть 2
Первая часть маленького «срывания покрова» о работе подсистемы виртуальной памяти, связи механизмов mmap, разделяемых библиотек и кэшей вызвало такое бурное обсуждение, что я не смог удержаться от...
KindleDrip — From Your Kindle’s Email Address to Using Your Credit Card
Or the story of how I received an 18K$ bug bounty for a critical Amazon Kindle vulnerability.
https://medium.com/realmodelabs/kindledrip-from-your-kindles-email-address-to-using-your-credit-card-bb93dbfb2a08
Or the story of how I received an 18K$ bug bounty for a critical Amazon Kindle vulnerability.
https://medium.com/realmodelabs/kindledrip-from-your-kindles-email-address-to-using-your-credit-card-bb93dbfb2a08
Forwarded from The After Times
Сусурити, который мы заслужили
https://github.com/danielmiessler/SecLists/pull/155
https://github.com/danielmiessler/SecLists/pull/155
Forwarded from Sysadmin Tools 🇺🇦
Buildpacks vs Dockerfiles
https://technology.doximity.com/articles/buildpacks-vs-dockerfiles
PS: а я и не знал о таком софте ранее
#docker #buildpack
https://technology.doximity.com/articles/buildpacks-vs-dockerfiles
PS: а я и не знал о таком софте ранее
#docker #buildpack
Forwarded from Админим с Буквой (bykva)
хорошая обучалка по эксплуатации побега из docker контейнера и получение рута на хосте
форкнуто от моего коллеги и немного доработано. Привет, Костя, хоть ты меня и не читаешь)
https://github.com/bykvaadm/secinfo-docker
форкнуто от моего коллеги и немного доработано. Привет, Костя, хоть ты меня и не читаешь)
https://github.com/bykvaadm/secinfo-docker
GitHub
GitHub - bykvaadm/secinfo-docker
Contribute to bykvaadm/secinfo-docker development by creating an account on GitHub.
Технологический Болт Генона
Update to Security Incident [May 17, 2019] https://stackoverflow.blog/2019/05/17/update-to-security-incident-may-17-2019/
A deeper dive into our May 2019 security incident
We take a detailed look at a hacking incident that gave a user unauthorized access to our code and data.
https://stackoverflow.blog/2021/01/25/a-deeper-dive-into-our-may-2019-security-incident/
We take a detailed look at a hacking incident that gave a user unauthorized access to our code and data.
https://stackoverflow.blog/2021/01/25/a-deeper-dive-into-our-may-2019-security-incident/
Why Deploying on Kubernetes is Like Flying With an Alligator
https://www.cockroachlabs.com/blog/kubernetes-scheduler/
https://www.cockroachlabs.com/blog/kubernetes-scheduler/
Cockroach Labs
Why Deploying on Kubernetes is Like Flying With an Alligator
As long as you're willing to follow the rules, deploying on Kubernetes and traveling by plane can be quite pleasant. However, if you want to fly with your alligator or scale a database that must remain available, Kubernetes gets a bit more complicated.
Operation GUNMAN - how the Soviets bugged IBM typewriters
https://www.cryptomuseum.com/covert/bugs/selectric/
https://www.cryptomuseum.com/covert/bugs/selectric/
Forwarded from Флант | Специалисты по DevOps и Kubernetes
Нас не раз просили выкладывать те или иные чарты… и вот мы наконец-то запустили публичный ChartMuseum: https://github.com/flant/helm-charts
GitHub
GitHub - flant/helm-charts: Public Helm charts from Flant.
Public Helm charts from Flant. Contribute to flant/helm-charts development by creating an account on GitHub.
Анализ производительности виртуальной машины в VMware vSphere. Часть 1: CPU
https://habr.com/ru/company/dataline/blog/452884/
Анализ производительности ВМ в VMware vSphere. Часть 2: Memory
https://habr.com/ru/company/dataline/blog/455820/
Анализ производительности ВМ в VMware vSphere. Часть 3: Storage
https://habr.com/ru/company/dataline/blog/461127/
https://habr.com/ru/company/dataline/blog/452884/
Анализ производительности ВМ в VMware vSphere. Часть 2: Memory
https://habr.com/ru/company/dataline/blog/455820/
Анализ производительности ВМ в VMware vSphere. Часть 3: Storage
https://habr.com/ru/company/dataline/blog/461127/
JetBrains IDEs are well known for their ability to understand code. They can track declarations, check references and types, and collect possible execution paths. Thanks to all this static analysis, you are able to rename and move things around safely, get appropriate code completion, and get warned with a message saying “hey, this won’t run” from the code inspection if you are adding something that won’t work into your code.
Early Access Program for Qodana, a New Product That Brings the “Smarts” of JetBrains IDEs Into Your CI Pipeline
https://blog.jetbrains.com/idea/2021/02/early-access-program-for-qodana-a-new-product-that-brings-the-smarts-of-jetbrains-ides-into-your-ci-pipeline/
A simple way to get more value from metrics
https://danluu.com/metrics-analytics/
A simple way to get more value from tracing
https://danluu.com/tracing-analytics/
https://danluu.com/metrics-analytics/
A simple way to get more value from tracing
https://danluu.com/tracing-analytics/
Forwarded from DC8044 F33d
DC8044_telegram_crash.txt
5 KB
Один из коммунити-мемберов DC8044 нашел ошибку, при которой картинка из ASCII крашит клиент Телеграм. Воспроизвести удалось на последней десктопной версии клиента под Виндовс. Для реализации необходимо скопировать содержимое конкретного файла и попробовать вставить в любой из диалогов. Происходит краш клиента _отправителя_. Возможно исследователям удастся творчески раскрутить найденную ошибку до каких-то интересных масштабов.
P.S.: зарепортить багу в Телеграм не удается, так как там крашится бот, принимающий репорты....
P.S.: зарепортить багу в Телеграм не удается, так как там крашится бот, принимающий репорты....
Технологический Болт Генона
В среду чипировался "Спутником V" Из побочек: вялость и постоянное желание спать. Наверное по часов 12 каждый день проспал. Может больше. Температуры не было. После второго укола планирую принимать 5G и иметь прямую связь с Гейтсом. Задавайте ваши ответы…
В среду чипировался второй раз "Спутником V"
Из побочек: ещё большая вялость и ещё большее постоянное желание спать. Температуры не было.
Сигнал 5G принимаю. Связь с Гейтсом установлена. 12/10.
Из неожиданного: могу теперь стрелять лазером из глаз.
Из побочек: ещё большая вялость и ещё большее постоянное желание спать. Температуры не было.
Сигнал 5G принимаю. Связь с Гейтсом установлена. 12/10.
Из неожиданного: могу теперь стрелять лазером из глаз.
Привет, в этом посте я хочу рассказать как я загорелся одной больной идеей, и создал свою пейджинговую сеть в 2021 году.
Сам себе пейджинговый оператор
https://habr.com/ru/post/542304/
This media is not supported in your browser
VIEW IN TELEGRAM
0day on all Samsung devices: installing third-party apps and providing them Device Admin rights (no permissions required). However, it also leads that all other apps are being deleted😂
https://mobile.twitter.com/_bagipro/status/1360982834228432898
https://mobile.twitter.com/_bagipro/status/1360982834228432898